GitLab 19.2: керована агентна автоматизація для DevSecOps 2026
News | 27.07.2026
Поки AI генерує більше коду, ніж розробники встигають переглядати, беклог з безпеки та вразливих залежностей зростає швидше, ніж команди можуть на нього реагувати. GitLab 19.2 відповідає на цей виклик керованою агентною автоматизацією, яка виправляє вразливі залежності, знаходить логічні дефекти, які не бачать сигнатурні сканери, і дозволяє командам будувати власні багатокрокові агентні робочі процеси — усе під існуючими організаційними контролями.
Що було анонсовано
16 липня 2026 року компанія GitLab Inc. випустила GitLab 19.2, інтелектуальну платформу оркестрації для DevSecOps. Реліз вводить чотири ключові можливості для розвантаження команд від наслідків AI-кодування.
Dependency Scanning Auto-Remediation тепер у публічному бета-тестуванні. Коли сканер знаходить вразливий пакет, GitLab відкриває merge request із запропонованим виправленням, а якщо оновлення ламає збірку — агенти ітеративно виправляють проблему в тому ж MR. Дослідження екосистеми Maven, на яке посилається GitLab, показало, що вразливості досягають близько 63% останніх релізів через транзитивні залежності, а приблизно одне з восьми оновлень залежностей вносить breaking change.
Security Review Flow, також у публічному бета-тестуванні, знаходить вразливості, які сигнатурні сканери структурно не бачать: порушення авторизації на рівні об'єктів та функцій, відсутність авторизації при зміні стану, розкриття інформації, mass assignment, помилки бізнес-логіки та race conditions. Фінальне рішення завжди приймає людина.
GitLab Duo CLI тепер загальнодоступний у GitLab.com, Self-Managed і Dedicated, доставляючи агентів у термінал з повним контекстом проєкту. Custom Flows також стали загальнодоступними — команди можуть замінити ручні багатокрокові процеси агентними автоматизаціями, що запускаються за подіями GitLab.
Чому це важливо
Для CIO, CISO та ІТ-директорів перехід до агентної автоматизації — це питання governance не менше, ніж продуктивності. Дослідження Forrester Consulting, замовлене GitLab, показало, що організації, які використовують GitLab Duo Agent Platform, можуть отримати 400% ROI з окупністю менш ніж за шість місяців.
Дедлайни відповідності PCI DSS і FedRAMP продовжують діяти незалежно від впровадження AI. GitLab 19.2 залишає кожну автоматичну зміну в межах існуючих approval gates і зберігає повний аудит-трейл. Новий AI Audit Event Report у бета-версії фіксує дії за участю AI як окремі події аудиту.
Кодові агенти дозволили генерувати значно більше коду і перенесли вузьке місце нижче за потоком — на рев'ю та безпеку. GitLab 19.2 залучає агентів саме до цього завдання: виправлення вразливих залежностей, виявлення дефектів, які пропускають сканери, і автоматизація проміжних кроків, тоді як фінальне рішення залишається за людиною
Технічні деталі
- Dependency Scanning Auto-Remediation: публічна бета; автоматичні merge requests з ітеративними виправленнями, налаштовувані пороги severity та scope версій.
- Security Review Flow: публічна бета; виявлення дефектів авторизації, бізнес-логіки та race conditions із рекомендованими виправленнями.
- GitLab Duo CLI: GA на GitLab.com, Self-Managed і Dedicated; агенти в терміналі з повним контекстом проєкту.
- Custom Flows: GA; event-driven агентні робочі процеси зі short-lived, job-scoped токенами для зовнішніх сервісів.
- Fix CI/CD Pipeline Flow: покращена класифікація збоїв з inline-пропозиціями або новими MR.
- Governance-контролі: AI Audit Event Report (beta), group-level інструкції для GitLab Duo Code Review, MCP access controls.
Softprom та GitLab
Softprom є офіційним партнером GitLab. Організації, які планують впровадження керованої агентної автоматизації, можуть звернутися до Softprom за ліцензуванням, підтримкою впровадження та enablement у середовищах GitLab.com, Self-Managed і Dedicated.
Ознайомтеся з GitLab 19.2 разом з експертами GitLab у Softprom.
Цей матеріал підготовлено в рамках проєкту Softprom DistriFlow — автоматизованої системи моніторингу та адаптації новин вендорів. Джерело: оригінальна стаття.